- Страна
- Казахстан
Откликайтесь
на вакансии с ИИ

Senior SecOps / Threat Hunting / Detection Engineer
Вакансия предлагает работу над сложными и актуальными задачами в области ИБ в известной компании Kazdream. Четко описанные обязанности и требования указывают на зрелость процессов безопасности в организации.
Сложность вакансии
Роль требует глубоких технических знаний в области кибербезопасности, включая анализ TTP, работу с SIEM/EDR и понимание MITRE ATT&CK. Высокий порог входа обусловлен необходимостью иметь опыт от 4-5 лет и специфические навыки расследования инцидентов.
Анализ зарплаты
Зарплата в объявлении не указана, но для позиции Senior SecOps в Астане рыночный диапазон составляет от 1 200 000 до 1 800 000 тенге (в эквиваленте USD). Предложение выглядит конкурентоспособным для локального рынка Казахстана.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Kazdream уже сейчас
Присоединяйтесь к команде Kazdream и станьте ключевым экспертом по поиску угроз в Астане!
Описание вакансии
Senior SecOps / Threat Hunting / Detection Engineer
*📍 Астана* | офис / гибрид
Ищем Senior SecOps / Threat Hunting / Detection Engineer для развития процессов мониторинга, обнаружения угроз и расследования инцидентов информационной безопасности.
*📌* Основные задачи:
• Развитие процессов Security Monitoring, Detection Engineering и Threat Hunting;
• Разработка и оптимизация detection use-cases для SIEM, EDR/XDR, IDS/IPS;
• Создание correlation rules, alert enrichment и detection pipelines;
• Проведение threat hunting и расследование инцидентов ИБ;
• Анализ IOC, TTP, telemetry data и построение attack chain;
• Выявление признаков persistence, lateral movement, privilege escalation, C2 и credential abuse;
• Анализ сетевого трафика (Wireshark, tcpdump, Zeek, NetFlow/sFlow);
• Контроль полноты telemetry, centralized logging и detection coverage;
• Подготовка рекомендаций по улучшению детектирования и устранению инцидентов;
• Взаимодействие с командами Infrastructure, DevOps, SOC и Security.
*✅* Мы ожидаем:
• Опыт в SecOps / SOC / Threat Hunting / Incident Response от 4–5 лет;
• Практический опыт работы с SIEM, EDR/XDR, IDS/IPS и Threat Intelligence;
• Опыт работы с Splunk, ELK, QRadar, Microsoft Sentinel или аналогами;
• Опыт разработки detection logic и correlation rules;
• Практический опыт threat hunting и incident investigation;
• Глубокое понимание MITRE ATT&CK, IOC/TTP analysis и attacker behavior;
• Опыт анализа сетевой, endpoint, authentication и cloud telemetry;
• Базовые знания Linux, Windows, networking и cloud infrastructure;
• Навыки Python, Bash или PowerShell будут преимуществом;
• Английский язык — уверенное чтение технической документации.
*⭐* Будет плюсом:• Опыт анализа malware behavior;
• Знание Kubernetes и container security;
• Сертификаты Security+, GCIH, GCIA, Splunk, Blue Team и др.
*📩* По вопросам или отклику: Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- SecOps
- Threat Hunting
- Detection Engineering
- SIEM
- EDR
- XDR
- IDS
- IPS
- Splunk
- ELK
- QRadar
- Microsoft Sentinel
- MITRE ATT&CK
- Python
- Bash
- PowerShell
- Wireshark
- TCPDump
- Zeek
- Kubernetes
Возможные вопросы на собеседовании
Проверка практического опыта использования индустриальных стандартов для описания угроз.
Расскажите, как вы используете матрицу MITRE ATT&CK при разработке новых правил детектирования (detection rules)?
Оценка навыков проактивного поиска угроз.
Опишите ваш процесс проведения Threat Hunting: с чего вы начинаете гипотезу и какие источники данных используете в первую очередь?
Проверка технических навыков анализа сетевой безопасности.
Какие аномалии в сетевом трафике могут указывать на наличие Lateral Movement или C2-взаимодействия в инфраструктуре?
Оценка способности реагировать на сложные инциденты.
С какими наиболее сложными инцидентами ИБ вы сталкивались и как вы выстраивали цепочку атаки (attack chain) в процессе расследования?
Проверка навыков работы с данными и инструментами мониторинга.
Как вы обеспечиваете контроль полноты покрытия (detection coverage) и качества поступающей телеметрии в SIEM?
Похожие вакансии
AppSec Engineer (Middle+/Senior)
Старший инженер по информационной безопасности
Reverse-инженер
Архитектор ИБ (IAM/IDM платформа)
Senior Security Engineer
Reverse engineer
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!